在所有也是最高安全的環(huán)境下,蘋果的iPhone和iPad很久以前就踢開了BlackBerry作為移動(dòng)設(shè)備的企業(yè)標(biāo)準(zhǔn)。谷歌的Android平臺(tái)在企業(yè)界,正試圖推動(dòng)蘋果版本的Android For Work。三星用一個(gè)它自帶的新版本Android安全套件——Knox來(lái)升級(jí)這個(gè)游戲。
工作中Android能做的和不能做的:
上周添加新的安全與管理能力技術(shù)來(lái)到市場(chǎng),這份技術(shù)還包括Android應(yīng)用商店里的應(yīng)用軟件做企業(yè)部署的能力。
Android工作容器——在你的設(shè)備上單獨(dú)運(yùn)行業(yè)務(wù)應(yīng)用管理工作空間——是“Android 5”操作系統(tǒng)的一部分,也支持任何谷歌游戲商店應(yīng)用程序。但“Android 3.0”,需要升級(jí)4.4 版本才能運(yùn)行。無(wú)論哪種方式,你需要一個(gè)兼容的移動(dòng)管理服務(wù)器來(lái)處理應(yīng)用到應(yīng)用程序中運(yùn)行容器的政策,如執(zhí)行VPN使用或復(fù)制粘貼的限制。移動(dòng)管理供應(yīng)商支持Android工作的包括黑莓、Citrix Xenmobile、谷歌、IBM、MobileIron,SAP ,Soti和VMware AirWatch。
Android for work功能
基于Android平臺(tái)工作只能解決部分惡意軟件的問(wèn)題,由于谷歌游戲商店存在大量的惡意軟件會(huì)感染應(yīng)用程序中的文件系統(tǒng)。例如,聯(lián)邦政府曾表示,工業(yè)級(jí)的間諜軟件中先進(jìn)持久的威脅已經(jīng)進(jìn)入谷歌游戲市場(chǎng)。使用Android for work,IT管理員可以防止用戶從游戲商店安裝未經(jīng)批準(zhǔn)的應(yīng)用程序,從而在業(yè)務(wù)工作空間更好地保護(hù)企業(yè)環(huán)境。
相比之下,iOS使用剛性沙盒阻止應(yīng)用程序訪問(wèn)其他應(yīng)用程序,并嚴(yán)格限制文檔分享來(lái)阻止惡意軟件。黑莓手機(jī)和Windows 手機(jī)有小應(yīng)用程序庫(kù)和半多孔沙盒的方法,所以到目前為止惡意軟件對(duì)他們來(lái)說(shuō)不是問(wèn)題,雖然之前已經(jīng)有了黑莓手機(jī)惡意軟件的暴發(fā)問(wèn)題。
Android for work在現(xiàn)有Android設(shè)備上默認(rèn)不做加密(特別是在一些商業(yè)模式中,尤其低價(jià)的商業(yè)模式,缺乏處理加密的能力)。
谷歌去年10月承諾,新的“Android 5.0版”上將在所有新設(shè)備啟用默認(rèn)加密。(升級(jí)設(shè)備的加密狀態(tài)不變。)但是沒(méi)有要求設(shè)備使用加密芯片,所以用戶可以看到主要的性能。
實(shí)際上我們看到的是,谷歌正在違反當(dāng)初的承諾,并沒(méi)有在Android 5.0版版中默認(rèn)加密功能。
相比之下,自2010年以來(lái)iOS設(shè)備已經(jīng)默認(rèn)加密(沒(méi)有禁用選項(xiàng)),黑莓設(shè)備已經(jīng)加密了至少十年并且需要加密芯片,以避免影響性能。但是Windows 8.1手機(jī)設(shè)備在默認(rèn)加密禁用的情況下,管理員必須啟動(dòng)它才可以應(yīng)用。(Windows 8.1是微軟的移動(dòng)平臺(tái)的第一個(gè)支持設(shè)備加密的版本。)
Knox的目標(biāo)針對(duì)于Android用戶
在兩年前,三星推出Knox的時(shí)候,卻遇到了谷歌的阻礙,因?yàn)镵nox對(duì)于谷歌的Android for work是一個(gè)沖擊,但三星為了打造更安全的工作手機(jī),依然推出Knox2.4版本。
但是Knox只能限定在三星的智能手機(jī)和平板電腦上使用,這種硬件集成方式和黑莓的BES管理服務(wù)器所做的相類似。因此,對(duì)公司使用者而言,使用如果除三星之外設(shè)備,是Knox員工來(lái)講三星設(shè)備兼容問(wèn)題Knox是一個(gè)現(xiàn)實(shí)的選擇。
KNOX,是三星的一款基于開源Android平臺(tái)的安全解決方案,可以通過(guò)物理手段和軟件體系相結(jié)合的方式全面增強(qiáng)了安全性,同時(shí)完美兼容安卓及谷歌生態(tài)系統(tǒng),為企業(yè)及員工個(gè)人帶來(lái)行業(yè)領(lǐng)先的企業(yè)移動(dòng)安全解決方案。
移動(dòng)設(shè)備管理已基本穩(wěn)定
谷歌的Android for work這一行動(dòng)引起微軟對(duì)于Windows Phone手機(jī)安全的關(guān)注,去年秋天發(fā)布Windows 8.1手機(jī),最后給了微軟智能手機(jī)平臺(tái)一個(gè)參考,但遠(yuǎn)遠(yuǎn)落后于其他移動(dòng)操作系統(tǒng)。
黑莓是移動(dòng)設(shè)備管理(MDM)的鼻祖,2010年iOS效仿黑莓添加了這些功能。幾年后Android也開始跟進(jìn),在2014年秋季W(wǎng)indows 8.1也為移動(dòng)操作系統(tǒng)提供了一套強(qiáng)大的設(shè)備管理接口。(黑莓設(shè)備也提供一個(gè)全的網(wǎng)絡(luò)和芯片級(jí)反設(shè)備欺騙,這是那些競(jìng)爭(zhēng)對(duì)手所沒(méi)有的,關(guān)鍵原因是那種高安全的環(huán)境仍然依賴于黑莓。)
隨著黑莓手機(jī)市場(chǎng)迅速衰落,黑莓也尋找如何才能重整旗鼓重振雄風(fēng)——將BES變成一個(gè)統(tǒng)一的移動(dòng)管理工具,不僅僅是在黑莓的企業(yè)服務(wù)(BES)上應(yīng)用,也能為iOS、Android、Windows 8手機(jī)設(shè)備提供管理——成為一種可以跨平臺(tái)的MDM工具。
同時(shí),iOS、Android、Windows 8手機(jī)和黑莓10所有支持Microsoft 交換同步(EAS)政策,為打造一個(gè)安全手機(jī)環(huán)境提供統(tǒng)一的跨平臺(tái)管理,可以從一個(gè)交換服務(wù)器管理,office365,谷歌工作,Lotus 筆記,或微軟系統(tǒng)中心,以及任何MDM服務(wù)器。
表1顯示了每個(gè)主要的移動(dòng)平臺(tái)支持的策略的比較。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。